365-Stealer
Automatiza de punta a punta el ataque de illicit consent grant en Entra ID — registro de app maliciosa, página de phishing y exfiltración de datos tras el consentimiento.
- Explotación
- Cloud
- Active Directory
- GPL-3.0
- Gratis
KIT DE CAMPO
Un catálogo curado de herramientas de pentesting. Contenido en el idioma que elijas; nada se traduce en silencio.
Automatiza de punta a punta el ataque de illicit consent grant en Entra ID — registro de app maliciosa, página de phishing y exfiltración de datos tras el consentimiento.
Lista y extrae archivos zip, 7z, rar y otros hallados en un host o en el loot.
Módulo de PowerShell que expone los internals de Azure AD/Entra ID y Office 365 — obtención de tokens, acceso a APIs de administración y análisis de AD Connect híbrido.
Mapeo de superficie de ataque y descubrimiento de dominios, ASN e infraestructura.
Cliente GUI multiplataforma para administrar un webshell autorizado dejado en un host comprometido durante la post-explotación.
Herramienta clásica de envenenamiento de caché ARP de la suite dsniff, usada para redirigir tráfico en un segmento LAN conmutado para pruebas on-path.
Extensión gratuita de Burp que automatiza el testing de autorización reenviando cada petición con una sesión de menor privilegio.
Consola web para inspeccionar manualmente IAM, S3, EC2 y otros servicios de AWS en alcance.
Interfaz de línea de comandos oficial para scriptear y enumerar recursos de AWS — IAM, S3, EC2 y más.
Herramienta de línea de comandos oficial para enumerar y gestionar recursos de Azure — RBAC, storage, VMs y más.
CLI oficial de Microsoft, de alto rendimiento, para copiar datos hacia y desde Azure Blob y File storage — revisión en volumen o, con autorización, extracción de datos.
Implementación de referencia mínima de una página de phishing de consentimiento OAuth en Entra ID, usada para demostrar el impacto del illicit consent grant en engagements autorizados.
Recolector de datos en Go que mapea relaciones de Entra ID y Azure Resource Manager en BloodHound para analizar rutas de ataque.
Framework de explotación de navegador para demostrar el impacto real cuando un hallazgo XSS autorizado engancha un navegador.
Cliente GUI en Java para administrar un webshell autorizado mediante un canal cifrado dinámicamente y capaz de residir en memoria.
Grafos de Active Directory para ver caminos de abuso y relaciones de privilegio.
Servicio de interacción fuera de banda integrado en Burp Suite Pro/Enterprise para confirmar SSRF, XXE e inyección de comandos ciegos.
Extensión gratuita de PortSwigger en la BApp Store para detectar y explotar vulnerabilidades de contrabando de peticiones HTTP y desync.
Herramienta de ataque personalizable integrada en Burp Suite para automatizar fuzzing, fuerza bruta y manipulación de parámetros.
Extensión gratuita de PortSwigger en la BApp Store que descubre parámetros HTTP ocultos y no enlazados, y vectores de envenenamiento de caché.
Proxy interceptivo y laboratorio web; Community es gratuito, Professional es de pago.
Extensión gratuita de PortSwigger scripteable en Python para peticiones HTTP de alto rendimiento — pensada para condiciones de carrera y ataques a gran escala.
Script bash de badPods (Bishop Fox) que ejecuta en lote kubectl auth can-i para mapear qué puede hacer realmente el service account de un pod.
Envoltorio de shell de capabilities de libcap, usado para inspeccionar y probar las capabilities de Linux disponibles a un proceso.
Herramienta en Python que construye un grafo en Neo4j de la infraestructura en AWS, GCP, Azure, GitHub, Okta y más para análisis de seguridad.
Túnel TCP/UDP rápido sobre HTTP, usado para pivotar tráfico a través de un host comprometido hacia un segmento de red interno.
Herramientas de desarrollo integradas en Chrome para inspeccionar tráfico de red, almacenamiento y ejecución de JavaScript en vivo en el navegador.
Herramienta OSINT multi-cloud que muta una palabra clave objetivo para descubrir buckets S3, storage de Azure y recursos GCP públicos en una sola pasada.
Herramienta en Go rápida y concurrente que fuerza por permutación la infraestructura y storage de un objetivo en AWS, Azure, GCP, DigitalOcean, Alibaba y más.
Rastrea un sitio web objetivo y escanea con regex cada página encontrada en busca de referencias a recursos de S3, Azure Blob o DigitalOcean Spaces.
Herramienta automatizada de detección y explotación de inyección de comandos que convierte un parámetro vulnerable en una shell semi-interactiva.
CLI en Go que compara el manifiesto de dependencias de un proyecto con los registros públicos para marcar paquetes secuestrables por dependency confusion.
Escáner en Python que envía headers Origin manipulados para encontrar y confirmar configuraciones CORS incorrectas a escala.
Firma y verifica imágenes y artefactos de contenedores como parte del proyecto Sigstore.
Herramienta todoterreno para validar credenciales y enumerar acceso en muchos hosts Windows/AD a la vez vía SMB, WinRM, MSSQL y LDAP.
CLI para descargar, subir e inspeccionar imágenes y manifiestos de contenedores directo desde un registry, sin daemon.
CLI para cualquier runtime compatible con CRI, usado para inspeccionar y depurar pods y contenedores a nivel de nodo Kubernetes.
Log de certificate transparency consultable para descubrir subdominios emitidos bajo un dominio.
CLI de bajo nivel para containerd, usado para inspeccionar y gestionar contenedores directamente cuando no hay Docker.
Transfiere datos hacia o desde una URL — la forma por defecto de sondear HTTP, APIs y TLS a mano.
Escáner de XSS rápido basado en análisis de parámetros, escrito en Go y pensado para automatización y pipelines.
Consulta registros DNS en directo — A, AAAA, MX, NS, TXT y el resto — desde la CLI de BIND.
Explora una imagen de contenedor capa por capa para encontrar secretos, peso muerto o misconfigs horneados en el build.
El CLI y daemon de contenedores estándar para ejecutar, inspeccionar y escapar de contenedores en un host comprometido.
Herramienta de testing del lado cliente integrada en el navegador embebido de Burp Suite para hallar DOM XSS y DOM clobbering.
Fuzzer en Perl que automatiza pruebas de payloads de path traversal e inclusión de archivos sobre HTTP, FTP, TFTP y más.
Plataforma para centralizar evidencias y montar el informe del engagement.
CLI oficial para crear y gestionar clusters Amazon EKS, usada para enumerar la configuración de clusters y node groups.
Reescritura moderna de enum4linux para enumerar shares SMB/RPC, usuarios, grupos y política de contraseñas en hosts Windows/Samba.
Cliente oficial de línea de comandos para etcd, el almacén clave-valor detrás de Kubernetes, usado para enumerar y leer datos de un clúster expuesto o mal configurado.
Utilidad de mantenimiento offline de etcd para inspeccionar y restaurar snapshots de clúster sin un servidor etcd en ejecución.
Cliente WinRM en Ruby para abrir una sesión remota de PowerShell autenticada en un host Windows.
Escáner de descubrimiento de contenido rápido y recursivo para directorios y archivos, escrito en Rust.
Fuzzer web rápido para directorios, archivos, parámetros y vhosts.
Recorre un filesystem y filtra archivos por nombre, tipo o permiso — la búsqueda de loot habitual en Linux.
Barredor ICMP paralelo y rápido para descubrir hosts vivos en rangos grandes.
Kit de instrumentación dinámica para Android, iOS y Linux x86/ARM/MIPS.
Extensión de Burp y librería Java que huella qué clases hay en el classpath remoto vía deserialización ciega, antes de lanzar una cadena de gadgets completa.
Obtiene URLs conocidas de un dominio desde Wayback Machine, Common Crawl y AlienVault OTX.
Herramienta de línea de comandos oficial del Google Cloud SDK para enumerar y gestionar recursos de GCP — IAM, storage, compute.
Enumera exactamente qué recursos y permisos de GCP otorga realmente una clave de service account u OAuth token filtrado — descubrimiento de privilegios y alcance tras un compromiso.
Enumera buckets de Google Cloud Storage, prueba niveles de permisos e identifica rutas de escalada de privilegios.
Búsqueda integrada en repositorios públicos de GitHub, usada para detectar secretos filtrados y configuraciones expuestas.
Escanea repositorios git y su historial de commits en busca de secretos y credenciales expuestas.
Comprueba una API key de Google Maps descubierta o filtrada contra las numerosas APIs de Maps Platform para ver cuáles están habilitadas y son explotables por abuso de facturación o exposición de datos.
Lanza el mismo comando contra una lista de hosts, URLs o archivos en paralelo.
Fuerza bruta de directorios, DNS y vhosts sobre objetivos web.
Herramienta de escalada local que convierte SeImpersonatePrivilege en SYSTEM en casi todas las versiones modernas de Windows.
Motor de búsqueda general usado en recon OSINT mediante operadores avanzados ('Google dorking').
Escáner de vulnerabilidades para imágenes de contenedor, sistemas de archivos y SBOMs.
CLI oficial de Google para interactuar con Cloud Storage — enumera e inspecciona buckets de GCS y ACLs de objetos, igual que aws-cli o az se usan en sus respectivas nubes.
Cracker acelerado por GPU para auditar la fortaleza de hashes de contraseña recuperados durante un engagement.
Gestor de paquetes de Kubernetes, usado en una evaluación cloud para inspeccionar configuraciones de charts y releases instaladas en busca de malas configuraciones.
Kit de sondeo HTTP rápido para confirmar qué hosts están vivos y perfilarlos a gran escala.
Cracker de login de red paralelizado que prueba credenciales contra docenas de protocolos, de SSH y RDP a formularios web.
Librería Python y colección de scripts de ejemplo que implementan protocolos de red Windows/AD, base de secretsdump, psexec.py y decenas de otras herramientas.
Herramienta de interacción fuera de banda (OAST) de código abierto para detectar vulnerabilidades ciegas como SSRF, XXE ciego y SSTI ciego.
Filtra y transforma JSON de APIs, CLIs cloud y archivos de loot en una sola línea.
Librería y CLI en Go que analiza JavaScript como AST para extraer URLs, endpoints y secretos con más precisión que los extractores basados en regex.
Toolkit en Python para validar, manipular y falsificar JSON Web Tokens en busca de fallos comunes de firma y claims.
Crawler web rápido para descubrir endpoints, archivos JavaScript y formularios en una aplicación.
Herramienta de preautenticación Kerberos para enumerar usuarios válidos de Active Directory y probar contraseñas.
Prueba de concepto que secuestra la resolución de CoreDNS desde un pod comprometido para demostrar spoofing de DNS interno y MITM.
Escáner de Aqua Security que caza fallos de seguridad conocidos en Kubernetes desde fuera del clúster, desde un pod o desde un nodo.
El CLI oficial de Kubernetes para consultar y, cuando está autorizado, controlar recursos del clúster durante una evaluación.
Plugin de kubectl que lista cada usuario, grupo o service account con permiso RBAC para ejecutar un verbo sobre un recurso.
CLI que habla directamente con la API Kubelet de un nodo para listar pods, hacer exec en contenedores y leer logs — más valioso contra un kubelet dejado con acceso anónimo.
Cliente de línea de comandos estándar de OpenLDAP para consultar y enumerar directorios LDAP, incluido Active Directory.
Herramienta de pivoteo con interfaz TUN que convierte la red alcanzable desde un host comprometido en subredes enrutables en la máquina atacante.
Herramienta en Python que extrae endpoints y URLs de archivos JavaScript para ampliar la superficie de ataque de una aplicación web.
Script de enumeración Linux que expone vectores de escalada de privilegios local: binarios SUID, cron jobs, credenciales y más.
Sugiere exploits conocidos de escalada de privilegios en el kernel y paquetes Linux según versión y nivel de parches.
Lista un directorio con ocultos, modos y fechas — la primera mirada a un punto de apoyo.
Escáner de puertos asíncrono y de paquetes crudos construido para barrer rangos enormes a gran velocidad.
Framework de explotación de código abierto para desarrollar y ejecutar exploits, generar payloads y correr módulos de post-explotación.
Scripts de PowerShell para evaluar la seguridad de Azure — enumeración de subdominios y storage, búsqueda de credenciales en Automation accounts y App Services, y revisión de escalada de privilegios.
Herramienta post-explotación para extraer credenciales, hashes y tickets Kerberos de Windows desde memoria.
Herramienta de código abierto en PowerShell para auditar la configuración de seguridad de Microsoft 365, Azure y Entra ID — suscripciones, tenants, SharePoint y Teams.
Generador de payloads independiente de Metasploit para crear y codificar payloads personalizados en varios formatos.
Abre una conexión TCP o UDP a mano — sondea un puerto, captura un banner o mueve un archivo.
Escáner de vulnerabilidades automatizado con una gran librería de plugins actualizada a diario, que cubre CVEs, desconfiguraciones y compliance.
Escáner de red para descubrir hosts, puertos y servicios en el alcance.
Inspecciona manifiestos, scripts y lockfiles de paquetes Node sin instalar la app.
Parte de util-linux; entra a los namespaces de un proceso existente, la forma clásica de adjuntarse o escapar de un contenedor.
Escáner basado en plantillas para hallazgos conocidos sobre HTTP y otros protocolos.
Herramienta de enumeración de usuarios y password spraying dirigida a los endpoints de autenticación de Microsoft O365/Entra ID, con throttling de lockout incorporado.
Proxy inverso que pone login OAuth/OIDC delante de apps HTTP que no lo tienen.
Escáner SNMP rápido que fuerza community strings en muchos hosts en paralelo.
Kit de herramientas estándar de TLS/cripto en CLI para inspeccionar certificados, probar cifrados y protocolos soportados, e interactuar manualmente con servicios TLS.
Escáner de vulnerabilidades de código abierto de Greenbone, impulsado por un feed de tests de vulnerabilidad de red actualizado constantemente.
Framework de explotación de AWS para enumeración post-compromiso y pruebas de escalada de privilegios en una cuenta.
Librería de cadenas de gadgets para unserialize() de PHP con una CLI que genera payloads de deserialización listos para frameworks y librerías comunes.
Script de PowerShell que enumera y abusa de desconfiguraciones comunes de escalada de privilegios en Windows.
Escáner en Go que detecta prototype pollution del lado cliente y convierte gadgets conocidos en un payload de XSS funcional.
Explota SeImpersonatePrivilege vía el bug del Print Spooler para escalar una cuenta de servicio a SYSTEM.
Utilidad firmada de Microsoft Sysinternals para volcar memoria de procesos, incluido LSASS.
Prowler es una herramienta de seguridad para AWS, Azure y GCP.
Grafica permisos y relaciones en GCP, Kubernetes, GitHub, Okta y Azure para revelar rutas de escalada de privilegios.
Ejecuta scripts cortos y helpers de la stdlib — JSON, HTTP, encoding — que ya están en la mayoría de hosts.
Plugin de kubectl que genera una matriz de acceso completa — cada tipo de recurso contra cada verbo — para la identidad actual o una suplantada.
Evalúa los permisos RBAC efectivos de un clúster contra una librería de políticas Rego para señalar identidades con rutas reales y documentadas de escalada de privilegios.
CLI para gestionar y sincronizar archivos entre proveedores de almacenamiento cloud, usada para enumerar y validar acceso a buckets mal configurados.
Envenenador LLMNR/NBT-NS/mDNS que captura intentos de autenticación NTLM difundidos en un segmento de red local.
Framework de exploración de Azure AD/Entra ID cuyo componente roadrecon vuelca todo el directorio vía Graph API para análisis offline.
Utilidades complementarias de dirkjanm para ROADtools en entornos híbridos con Azure AD Connect — AD on-prem sincronizado con Entra ID.
ROADtools Token eXchange — obtiene, refresca e intercambia tokens OAuth de Entra ID entre distintos clientes y flujos para pruebas de red team sobre tokens.
Consulta e inspecciona servicios de Windows en el sitio — nombres, estados y rutas de binario.
Librería Python y shell interactivo para crear, enviar y diseccionar paquetes de red arbitrarios.
Lista las tareas programadas de Windows, sus disparadores y los comandos que ejecutan.
Herramienta de auditoría de seguridad multi-cloud de código abierto de NCC Group que evalúa la configuración de AWS, Azure, GCP, Alibaba y Oracle Cloud y reporta hallazgos en un informe HTML.
Convierte tickets Kerberos on-premises en tokens de acceso de Microsoft 365 / Entra ID abusando de Azure AD Seamless SSO (Desktop SSO).
Herramienta de búsqueda en línea de comandos sobre un espejo local de Exploit-DB, que compara un servicio o versión con exploits públicos conocidos.
Script de Impacket para volcar remotamente SAM, secretos LSA y hashes de NTDS.dit.
Busca un nombre de usuario en cientos de redes sociales y plataformas web para OSINT.
Prueba de concepto de CyberArk para el ataque Golden SAML — forja una SAMLResponse firmada para crear una sesión de consola AWS como cualquier usuario federado.
Motor de búsqueda de dispositivos y servicios conectados a internet, indexados por banner y puerto.
CLI para inspeccionar, copiar y firmar imágenes y registries de contenedores sin daemon de Docker.
Cliente de línea de comandos tipo FTP, incluido con Samba, para explorar e interactuar con shares SMB/CIFS.
CLI independiente en Python que detecta contrabando de peticiones HTTP y problemas de desync mediante respuestas diferenciales del servidor.
Parte de Net-SNMP, recorre un árbol MIB SNMP para enumerar detalles de un dispositivo, a menudo vía una community string por defecto.
Escanea dependencias open source en busca de malware, typosquatting y otros riesgos de cadena de suministro.
Analiza source maps de JavaScript enviados al cliente para revelar el código fuente original, sin minificar, y la estructura de archivos.
Abre y consulta archivos de base de datos SQLite sacados de un host, app o perfil de navegador.
Detección y explotación automatizada de inyección SQL, con dump controlado.
Alcanza una shell remota y reenvía puertos sobre una sesión OpenSSH cifrada.
Genera, inspecciona y convierte pares de claves SSH durante un engagement.
Herramienta en Python que toma un SSRF confirmado y automatiza su explotación contra metadata de nube, servicios internos y más.
Herramienta de red team de Microsoft que construye un grafo de ataque en Neo4j de los recursos y objetos de Azure AD de un tenant.
Herramienta de stress-testing de sistemas que satura CPU, memoria, I/O y red para probar disponibilidad en un test de DoS autorizado.
Saca texto imprimible de binarios, dumps e imágenes de firmware.
Herramienta de descubrimiento pasivo de subdominios que agrega resultados de decenas de fuentes públicas.
Genera un SBOM (inventario de software) a partir de imágenes de contenedor y sistemas de archivos.
Herramienta de línea de comandos para capturar y analizar tráfico de red en vivo o archivos pcap guardados.
Recolecta correos, subdominios, nombres e IPs desde fuentes públicas como buscadores y servidores PGP.
Kit de herramientas en PowerShell para manipular y refrescar tokens de acceso/refresco de Entra ID entre distintos scopes de recursos de Microsoft, con soporte para CAE y el endpoint v2.
Automatiza la detección y explotación de inyección de plantillas del lado servidor (SSTI).
Trivy es una herramienta de seguridad para contenedores, Kubernetes y más.
Escanea historial git, sistemas de archivos y fuentes cloud en busca de secretos, y los verifica activamente.
Identifica y perfila qué WAF, si existe, protege un objetivo web.
Extensión de navegador y servicio de consulta que identifica el CMS, frameworks y stack de analítica de un sitio.
Enumera parches de Windows faltantes y sugiere exploits de escalada de privilegios conocidos que coinciden.
Escáner CLI independiente en Go de Hackmanit que prueba envenenamiento y engaño de caché web mediante múltiples técnicas.
Una CLI al estilo netcat para conectar y sondear endpoints WebSocket a mano.
Herramienta en Python que genera un webshell PHP ligero y ofuscado e incluye el cliente para administrarlo, todo en uno.
Consulta canales del registro de eventos de Windows en busca de evidencia sin abrir el Visor de eventos.
Escáner de identificación de tecnología web que detecta CMS, frameworks, servidores y librerías.
Consulta registros de dominio e IP durante el recon pasivo.
Script de enumeración Windows que expone vectores de escalada de privilegios local: servicios mal configurados, credenciales y más.
Suite de detección y explotación de XSS con motor de fuzzing propio y generador de payloads sensible al contexto.
Automatiza la explotación de inyección XXE, incluidas técnicas de exfiltración ciega/fuera de banda (OOB).
La herramienta de referencia para generar payloads de cadenas de gadgets de deserialización Java a partir de librerías ya presentes en el classpath del objetivo.
Ninguna herramienta coincide con este filtro.